别用过期永久的 GitHub token:大多数人遗忘着五六个授权应用
eyishazyer · x · 2026-09-17
GitHub 安全推文系列第 3 步:撤销不认识的 OAuth 应用。你曾授权过的每个应用会永久保留访问权,直到手动撤销——大多数人都遗忘着五六个。路径:Settings → Applications → Authorized OAuth Apps,同时检查 Authorized GitHub Apps,它们常持有比想象中更广的仓库权限。引述的第 2 步:停用永不过期的 Personal Access Token——躺在旧配置文件里的无过期 classic token 是数月后账户被盗的典型原因,应替换为限定范围的 fine-grained token。
所属事件:GitHub 安全自查:撤销遗忘应用并为 main 分支加保护(2 条相关)→
「编程与Agent」频道最新
- 小模型+Kimi K3 级联路由:百封邮件欺诈检测仅花 7 美分 — nutlope · 2026-09-17
- AWS 官方对比 Bedrock 三种向量库:OpenSearch、pgvector 与 S3 Vectors — AWS ML Blog · 2026-09-17
- 多智能体找到更多 bug?先核对搜索范围和 token 预算 — gethackteam · 2026-09-17
- Xcode 27.1 将内置新 skill:自动适配应用各尺寸布局 — JordanMorgan10 · 2026-09-17
- Google 推出 Agent Anomaly Detection,异步监控智能体异常行为 — rseroter · 2026-09-17
- 开发者分享工作流:手机长对话出方案文档,再交 GLM 写码 — dbreunig · 2026-09-17